網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 中小學校的校園網普遍應用Windows 2000作為服務器的操作系統,但有些學校剛開始運行就遭到網絡黑客的攻擊,造成網絡崩潰。那么,安全問題怎么解決?其實不需要任何的軟硬件的介入,僅靠系統本身我們就能打造一個安全防線。設置禁用,構建第一道防線 在安裝完Windows 2000后,首先要裝上最新的系統補丁。但即使裝上了,在因特網上的任何一臺機器上只要輸入“\\你的IP地址\c$”,然后輸入用戶名Guest,密碼空,就能進入你的C盤,你還是完全暴露了。解決的方法是禁用Guest賬號,為Administrator設置一個安全的密碼,將各驅動器的共享設為不共享。同時你還要關閉不需要的服務。你可以在管理工具的服務中將它們設置為禁用,但要提醒的是一定要慎重,有的服務是不能禁用的。一般可以禁用的服務有Telnet、Task Scheduler(允許程序在指定時間運行)、Remote Registry Service(允許遠程注冊表操作)等。這是你構建的服務器的第一道防線。 設置IIS,構建第二道防線 作為校園網的服務器,很多學校將該服務器同時作為網站服務器,而IIS的漏洞也是一個棘手的問題。實際上,你可以通過簡單的設置,完全可以將網站的漏洞補上。你可以將IIS默認的服務都停止(如下圖,FTP服務你是不需要的,要的話筆者推薦用Serv-U;“管理Web站點”和“默認Web站點”都會給你帶來麻煩;SMTP一般也不用),然后再新建一個Web站點。 ![]() ![]() 這樣,配合常規設置,你的IIS就可以安全運行了,你的服務器就有了第二道防線。 運用掃描程序,堵住安全漏洞 要做到全面解決安全問題,你需要掃描程序的幫助。筆者推薦使用X-Scan,它可以幫助你檢測服務器的安全問題。 ![]() 掃描完成后,你要看一下,是否存在口令漏洞,若有,則馬上要修改口令設置;再看一下是否存在IIS漏洞,若有,請檢查IIS的設置。其他漏洞一般很少存在,我要提醒大家的是注意開放的端口,你可以將掃描到的端口記錄下來,以方便進行下一步設置。 封鎖端口,全面構建防線 黑客大多通過端口進行入侵,所以你的服務器只能開放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根據需要取舍: 80為Web網站服務;21為FTP服務;25 為E-mail SMTP服務;110為Email POP3服務。 [page_break]其他還有SQL Server的端口1433等,你可到網上查找相關資料。那些不用的端口一定要關閉!關閉這些端口,我們可以通過Windows 2000的安全策略進行。 借助它的安全策略,完全可以阻止入侵者的攻擊。你可以通過“管理工具→本地安全策略”進入,右擊“IP安全策略”,選擇“創建IP安全策略”,點[下一步]。輸入安全策略的名稱,點[下一步],一直到完成,你就創建了一個安全策略: 然后進入設置管理篩選器操作,點“添加”,點[下一步],在名稱中輸入“拒絕”,點[下一步]。選擇“阻止”,點[下一步]。結果如圖: 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!